Hallo,
ich habe in der UDM den WireGuard Server am laufen. Dort habe ich einen WG-Client eingerichtet. Dieser bekommt die IP 192.168.1.5 zugewiesen. DynDNS ist über IPv64.net eingerichtet und scheint auch aufgelößt zu werden.
Nun möchte ich von extern per Wireguardclient von (Handy / PC) auf meine NAS auf der Adresse 192.168.2.5 zugreifen.
Ich möchte den Zugang per Firewall gerne auf das nötigste eingrenzen. Sozusagen kommen von 192.168.1.5 (Wireguard IP) nach 192.168.2.5 (NAS IP). Idealerweise würde ich auch gerne nur den Port12345 durchlassen.
Auf der UDM laufen einige VLANs. Default, Office, NAS, IoT, Video, Gastnetz.
Nun habe ich in der New Zone Based Firwall. schon einige Einträge.
In der FW Regel ist die Kommunikation untereinander blockiert. Erlaubenregeln ermöglichen z.B. Zugriff von Office auf Server. Oder Default auf alle Netzwerke. Oder Server auf Video.
Wenn ich mich über Wireguard einwähle, bekomme ich IP 192.168.1.5. Damit diese auf Port 12345 zum Ziel NAS 192.168.2.5 kann habe ich schon einige Einträge in der FW probiert. Ich komme aber nie auf die NAS.
Ich bin ein wenig ratlos .
Welcher Eintrag in der Zone Based Firwall mus stehen damit dies funktioniert?
Danke für Eure Tipps